Fuentes y feeds de inteligencia sobre amenazas
Descubra fuentes de inteligencia sobre amenazas de código abierto y comerciales (ISAC, CVE y monitorización de la dark web), y cómo las consultan los analistas.
Fuentes y feeds de inteligencia sobre amenazas es una lección gratuita de Security+ Academy en CoddyKit. Esta es la lección 3 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Security+ Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Security+ Academy incluye 4 lecciones en total.
¿Qué es la inteligencia sobre amenazas?
La inteligencia sobre amenazas es información procesada y contextualizada sobre las amenazas. Los datos sin procesar se convierten en inteligencia cuando permiten saber quién le está atacando y qué debe vigilar, para que pueda actuar con anticipación.
Tipos de inteligencia sobre amenazas
La inteligencia se presenta en cuatro niveles: tendencias estratégicas para directivos, campañas operativas para responsables, TTP tácticas para arquitectos e IoC técnicos para analistas del SOC.
Inteligencia de fuentes abiertas (OSINT)
OSINT es información gratuita sobre amenazas procedente de fuentes públicas, como la base de datos CVE, VirusTotal, Shodan y los blogs de proveedores. Normalmente es el punto de partida de los equipos de seguridad.
# Query VirusTotal API for a file hash (OSINT)
curl 'https://www.virustotal.com/api/v3/files/275a021bbfb6489e54d471899f7db9d1663fc695ec2fe2a2c4538aabf651fd0f' \
-H 'x-apikey: YOUR_API_KEY'
# Returns detection results from 70+ antivirus enginesIntercambio de información: ISAC e ISAO
Un ISAC es un grupo del sector en el que sus miembros comparten las amenazas que afectan a su industria, como FS-ISAC para el sector financiero. Así aprende de otros profesionales que se enfrentan a los mismos atacantes.
Fuentes comerciales de inteligencia sobre amenazas
Las fuentes comerciales de proveedores como CrowdStrike o Mandiant ofrecen inteligencia seleccionada y con poco ruido, incluida la cobertura de la dark web, que se integra directamente con su SIEM. 💰
Marco MITRE ATT&CK
El marco MITRE ATT&CK cataloga las tácticas y técnicas reales que utilizan los atacantes en cada etapa. Los equipos lo utilizan para asignar la actividad y detectar carencias de detección.
Supervisión de la dark web
La supervisión de la dark web analiza los mercados delictivos en busca de su nombre o de credenciales filtradas. Detectar credenciales robadas a la venta puede alertarle de una brecha antes de que tenga conocimiento de ella.
Formatos para compartir inteligencia sobre amenazas
Dos estándares automatizan el intercambio: STIX define cómo describir los datos sobre amenazas y TAXII los transporta. Juntos permiten que las herramientas incorporen inteligencia sin trabajo manual.
# Example STIX 2.1 Indicator object (JSON)
{
'type': 'indicator',
'id': 'indicator--8e2e2d2b-17d4-4cbf-938f-98d0f1b71a0a',
'pattern': "[ipv4-addr:value = '198.51.100.0']",
'pattern_type': 'stix',
'valid_from': '2026-06-01T12:00:00Z',
'indicator_types': ['malicious-activity']
}Fuentes gubernamentales de inteligencia sobre amenazas
Los gobiernos también publican inteligencia gratuita y fiable. Los avisos de CISA y su catálogo de vulnerabilidades explotadas conocidas, además de las fuentes del FBI y NIST, son una base a la que debería suscribirse.
Consumo y aplicación de la inteligencia
La inteligencia solo es útil si impulsa acciones. El ciclo de vida de la inteligencia abarca la dirección, la recopilación, el análisis, el intercambio y la retroalimentación; después, los equipos del SOC actúan en consecuencia.
Calidad de la inteligencia: oportunidad y relevancia
Una buena inteligencia es oportuna, relevante, precisa y práctica. Un indicador de hace tres años o una avalancha de falsos positivos solo hace perder tiempo a los analistas; retire las fuentes con demasiado ruido.
Comprobación rápida
Compruebe su comprensión de los conceptos de CompTIA Security+ (SY0-701) de esta lección.
Resumen de la lección
Resumen rápido: la inteligencia va de lo estratégico a lo técnico, las fuentes principales son OSINT, los ISAC y CISA, MITRE ATT&CK asigna los TTP y STIX/TAXII automatizan el intercambio. A continuación: indicadores de compromiso.
Preguntas frecuentes
¿La lección «Fuentes y feeds de inteligencia sobre amenazas» es gratis?
Sí — el texto completo de «Fuentes y feeds de inteligencia sobre amenazas» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Security+ Academy, actualiza a CoddyKit PRO. El curso de Security+ Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Fuentes y feeds de inteligencia sobre amenazas»?
Descubra fuentes de inteligencia sobre amenazas de código abierto y comerciales (ISAC, CVE y monitorización de la dark web), y cómo las consultan los analistas. Practicas Security+ Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Security+ Academy?
No se requiere experiencia previa. Security+ Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 3 de 4.
¿Cuánto tiempo toma la lección «Fuentes y feeds de inteligencia sobre amenazas»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Security+ Academy?
Sí. Cada lección de Security+ Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Tipos de actores de amenazas
- Vectores y superficies de ataque
- Fuentes y feeds de inteligencia sobre amenazas
- Indicadores de compromiso (IoC)